
Preuve de concept d'exploit pour CVE-2025-48799, une vulnérabilité d'élévation de privilège dans le service Windows Update (wuauserv) via la suppression arbitraire de dossiers et l'abus de liens symboliques sur des systèmes multi-disques.
Ceci est un PoC pour CVE-2025-48799, une vulnérabilité d'élévation de privilèges dans le service Windows Update.
Cette vulnérabilité affecte les clients Windows (Win11/Win10) avec au moins 2 disques durs. Lorsqu'une machine dispose de plusieurs disques durs, il est possible de modifier l'emplacement où le nouveau contenu est enregistré à l'aide de l'outil de gestion du stockage (Storage Sense). Si l'emplacement des nouvelles applications est changé pour un disque secondaire, lors de l'installation d'une nouvelle application, le service wuauserv effectuera une suppression arbitraire de dossier sans vérifier les liens symboliques (si un fichier est rencontré, le service vérifiera le chemin final via GetFinalPathByHandle), ce qui conduit à une LPE.
Ce PoC utilise la méthode (et du code) décrite dans l'article du blog ZDI : https://www.zerodayinitiative.com/blog/2022/3/16/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks
https://github.com/user-attachments/assets/eb099fbb-299d-42c1-be60-7514207918c3